安全公司Sucuri的研究人員發(fā)出警告,下載量超過(guò)170萬(wàn)次的WordPress流行插件MailPoet被發(fā)現(xiàn)存在安全隱患,使得網(wǎng)站容易被黑客劫持。
網(wǎng)站使用MailPoet創(chuàng)建簡(jiǎn)訊,自動(dòng)發(fā)布通知和回應(yīng)。該Bug允許攻擊者不需要任何管理權(quán)限就能向網(wǎng)站服務(wù)器上傳任何文件。
研究人員沒(méi)有披露具體細(xì)節(jié),MailPoet剛剛發(fā)布的 2.6.7版本修正了該bug,任何安裝該插件的網(wǎng)站應(yīng)該會(huì)自動(dòng)更新。Sucuri的CTO Daniel Cid說(shuō),這個(gè)bug應(yīng)該被認(rèn)真對(duì)待。